Dell EMC Unity:如何导入本地证书颁发机构签名的 SSL 证书(用户可纠正)

Summary: 导入本地证书颁发机构签名的证书时出错。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

有一个关于如何将 Unisphere 自签名 SSL 证书替换为本地证书颁发机构提供的签名证书的过程。请参阅知识库文章 21122:Dell Unity:如何将 Unisphere 自签名 SSL 证书替换为本地证书颁发机构提供的签名证书。(用户可纠正。)

但是,尝试安装新证书时可能会发生错误:

service@SPB spb:~/user/mycerts> svc_custom_cert unitycert
错误:证书 </tmp/cert。MIbZ4L/unitycert.crt> 无效

 

在安装证书之前,证书必须进行 base64 编码。请使用 Windows 工具 “certutil”来完成此操作。

Sample input:
Certutil -v -encode unitycert.crt unity64cert.crt

Sample output:
Input Length = 1520
Output Length = 2148
CertUtil:-encode 命令已成功完成。

 

 
将此编码文件作为<unitycert_name.crt>上传到存储处理器并安装。
service@SPB spb:~/user/mycerts> svc_custom_cert unitycert
已成功安装自定义证书文件。
正在重新启动 Web 服务器...
7056\0x7f3c823d77c0:32:Module CIC/1.1.10.6 loaded

Additional Information

但是,有时,即使在对 .crt 文件进行编码后, svc_custom_cert 仍会显示以下错误:

ERROR: 证书 </tmp/cert。MIbZ4L/unitycert.crt> 无效。


在这里,我们可以尝试以下操作:

  1. 根据知识库文章 21122:Dell Unity:如何将 Unisphere 自签名 SSL 证书替换为本地证书颁发机构提供的签名证书。(用户可纠正)时,我们可能需要具有相同名称的 .pk .crt 文件(请参阅步骤 5。)使用 .pk 文件名编辑编码文件帮助。

  2. 如果错误仍然存在,请备份所有文件(.pk、.crt .csr)并将其从阵列中删除。按照知识库文章 21122 重新创建 .crt 文件,并使用命令提示符重命名已签名的编码 .csr 文件以满足上述条件,然后安装它。

Affected Products

Dell EMC Unity Family
Article Properties
Article Number: 000019728
Article Type: How To
Last Modified: 18 Aug 2021
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.